Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ai-email-threat-research — Um jogo de pesquisa em cibersegurança que mede como humanos detectam e-mails de phishing gerados por IA. Construído como uma experiência de terminal retrô. | Kitploit
Ferramentas/GitHubGitHub/scottalt/ai-email-threat-research
OSINT para Engenharia SocialPhishingCTFEngenharia SocialAprendizado e EducaçãoSegurança de IALabs e Prática
GitHubscottalt/ai-email-threat-research

ai-email-threat-research

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Um jogo de pesquisa em cibersegurança que mede como humanos detectam e-mails de phishing gerados por IA. Construído como uma experiência de terminal retrô.

Ver RepositórioSite
7há 3 mesesAinda não revisado

Threat Terminal

Um jogo de pesquisa em cibersegurança que mede como humanos detectam e-mails de phishing gerados por IA. Construído como uma experiência retrô de terminal.

Ao vivo: research.scottaltiparmak.com

Tela de inicialização do terminal Jogabilidade de análise de e-mail Resumo da rodada com pontuação


O Problema

A IA agora pode gerar e-mails de phishing com gramática perfeita, ortografia impecável e contexto convincente. Os sinais antigos (inglês quebrado, frases estranhas, erros de digitação óbvios) não se aplicam mais. Então, como os humanos detectam phishing em 2026?

O Que Isto É

Threat Terminal é um jogo e uma plataforma de pesquisa ao vivo. Os jogadores leem e-mails gerados por IA em uma interface retrô de terminal, decidem se cada um é phishing ou legítimo e apostam sua confiança. Cada resposta contribui para um conjunto de dados ao vivo que mede quais técnicas de phishing os humanos mais erram quando a qualidade linguística não é mais um sinal confiável.

Nenhum conhecimento de segurança é necessário. Se você usa e-mail, é um participante de pesquisa válido.


Modos de Jogo

Loop principal:

  • Leia um e-mail e classifique-o como phishing ou legítimo
  • Aposte confiança: CHUTE (1x) · PROVÁVEL (2x) · CERTO (3x)
  • Ganhe XP com respostas corretas e bônus de sequência
  • Detalhamento de sinais forenses após cada resposta mostra o que você perdeu

Sinais forenses disponíveis durante o jogo:

  • Inspeção de domínio do remetente (toque para revelar o endereço de e-mail completo)
  • Cabeçalhos de autenticação SPF / DKIM / DMARC
  • Detecção de incompatibilidade de Reply-To
  • Análise de carimbo de data/hora de envio
  • Inspetor de destino de URL (toque em qualquer link)
  • Análise de nome de anexo

DEADLOCK (Modo Roguelike)

Uma corrida de sobrevivência roguelike através de 5 andares de dificuldade crescente (Fácil → Extremo). 5 cartas por andar, 3 vidas, morte permanente.

Peculiaridades de andar adicionam modificadores a cada andar:

  • Nível 1: FIRST_LOOK, TRIAGE, QUICK_SCAN
  • Nível 2: UNDER_PRESSURE, INVESTIGATION, DECEPTION, BLACKOUT, CHAIN_MAIL, DOUBLE_AGENT, CONFIDENCE
  • Nível 3 (Chefe): BREACH, SUPPLY_CHAIN, INSIDER_THREAT, APT

Modificadores de carta tornam cartas individuais mais difíceis: LOOKALIKE_DOMAIN, DECOY_RED_FLAGS, AI_ENHANCED, TIMED, REDACTED_SENDER

Economia de Intel: Ganhe pontos de Intel com respostas corretas, sequências e conclusão de andares. Gaste Intel na loja de vantagens entre os andares em itens como EXTRA_LIFE, SHIELD, DOUBLE_INTEL, SLOW_TIME, STREAK_SAVER e INTEL_CACHE. Sinergias de vantagens desbloqueiam efeitos de combinação.

Atualizações permanentes: Ganhe Clearance ao longo das execuções para desbloquear 12 atualizações permanentes em 3 ramos:

  • Sobrevivência: THICK_SKIN, FIELD_MEDIC, SECOND_WIND, LAST_STAND
  • Inteligência: ANALYST_EYE, DEEP_NETWORK, SIGNAL_INTERCEPT, OMNISCIENCE
  • Lucro: HAZARD_PAY, BLACK_MARKET, HIGH_ROLLER, INSIDER_TRADING

Companheiro Handler: SIGINT, um handler de IA, fornece diálogo contextual ao longo das execuções — reagindo a sequências, momentos apertados, conclusões de andares e derrotas.


Ranqueado H2H

Partidas competitivas cara a cara contra outros jogadores ou oponentes bot.

  • 5 cartas por partida, baralho idêntico para ambos os jogadores
  • Sistema de classificação de 7 níveis: BRONZE · SILVER · GOLD · PLATINUM · DIAMOND · MASTER · ELITE
  • Matchmaking em tempo real com timeout de fila de 30 segundos, fallback para bot
  • Retornos decrescentes diários: pontos completos para as primeiras 10 partidas ranqueadas, metade da taxa depois disso, limitado a 20/dia
  • Leaderboard sazonal (atualmente Temporada 0)

Conquistas

Mais de 30 distintivos de conquistas em 9 categorias com 7 níveis de raridade (Comum → Único):

As conquistas podem ser navegadas na página de Inventário com filtragem por raridade e rastreamento de estatísticas.


Pesquisa

Pergunta do estudo: Quais técnicas de phishing os humanos têm maior probabilidade de errar quando a qualidade linguística não é mais um sinal de detecção confiável?

Conjunto de dados: Mais de 1.000 cartas de e-mail geradas por IA. As cartas de phishing abrangem 6 técnicas, as cartas legítimas cobrem categorias transacionais, de marketing e de local de trabalho. Todas as cartas são geradas por IA, de modo que a qualidade linguística é mantida constante. A técnica é a variável independente.

Seis técnicas de phishing em estudo:

urgency · authority-impersonation · credential-harvest · hyper-personalization · pretexting · fluent-prose

Coleta de dados: O Modo Pesquisa requer uma conta de jogador. As respostas são vinculadas a um UUID de jogador pseudônimo. Os endereços de e-mail são mantidos apenas no Supabase Auth e nunca são armazenados nas tabelas de pesquisa. Nenhum rastreamento comportamental fora da sessão do jogo.

Registrado por resposta: classificação, nível de confiança, tempo de resposta, se os cabeçalhos foram abertos, se as URLs foram inspecionadas, posição dentro da sessão, dificuldade da carta e técnica.

Não registrado: endereço de e-mail, endereço IP, localização ou qualquer informação de identificação.

Os jogadores podem auto-relatar opcionalmente sua formação profissional: NON-TECHNICAL, TECHNICAL / NON-SECURITY ou INFOSEC / CYBERSECURITY. Isso permite a comparação das taxas de bypass entre os níveis de especialização.

Briefing de Intel: Após a formatura da pesquisa, os jogadores desbloqueiam o Briefing de Intel — um painel ao vivo mostrando descobertas agregadas de todos os participantes, incluindo taxas gerais de bypass, precisão por formação e eficácia das técnicas.

  • Metodologia: research.scottaltiparmak.com/methodology

Progressão

  • 30 níveis com requisitos de XP compostos
  • 10 patentes: CLICK_HAPPY · PHISH_BAIT · LINK_CHECKER · HEADER_READER · SOC_ANALYST · THREAT_HUNTER · INCIDENT_HANDLER · RED_TEAMER · APT_ANALYST · ZERO_DAY
  • Leaderboards: XP (global), Desafio Diário (baseado em pontuação, reseta diariamente), Ranqueado H2H (sazonal), DEADLOCK (pontuação + clearance)
  • Progressão sazonal: Temporada 0 com distintivos e conquistas exclusivos

Stack


Conjuntos de Cartas

Cada conjunto é independente. As cartas de pesquisa nunca são reutilizadas em outros modos de jogo. DEADLOCK e H2H utilizam os conjuntos Diário/Jogo Livre e Especialista.


Som

  • Música ambiente cyberpunk de fundo (repetível, volume baixo)
  • Efeitos sonoros sintetizados de clique de terminal e pressionamento de tecla (Tone.js)
  • Todo som desligado por padrão, alternado pelo botão SFX

Licença

MIT

Baixar ferramenta
ModoDescriçãoAcesso
Modo Pesquisa10 cartas por rodada do conjunto de dados de pesquisa. Cada jogador contribui exatamente com 30 respostas para o estudo e, em seguida, se forma para desbloquear os outros modos.Requer login
Jogo Livre10 cartas aleatórias por rodada. Replay ilimitado.Desbloqueado após a formatura da pesquisa
Desafio DiárioAs mesmas 10 cartas para todos os jogadores a cada dia. Reseta à meia-noite UTC. Uma tentativa por dia.Desbloqueado após a formatura da pesquisa
Modo EspecialistaDificuldade extrema apenas. XP duplo.Desbloqueado após a formatura da pesquisa
Ranqueado H2HPvP cara a cara. 5 cartas por partida, mesmo baralho para ambos os jogadores. Sistema de classificação ranqueada com 7 níveis (Bronze → Elite). Oponentes bot como alternativa.Desbloqueado após a formatura da pesquisa
DEADLOCKModo de sobrevivência roguelike. 5 andares de dificuldade crescente com morte permanente, peculiaridades de andar, modificadores de carta, uma loja de vantagens e atualizações permanentes.Desbloqueado após a formatura da pesquisa
CategoriaExemplos
ProgressãoFIRST_BLOOD, VETERAN_ANALYST, RESEARCH_GRADUATE, APEX_OPERATOR
HabilidadeZERO_MISS, DEAD_CERTAIN, HARD_TARGET, EXPERT_ACE
SequênciaHOT_STREAK, UNTOUCHABLE, DAILY_OPERATOR
VelocidadeSPEED_DEMON, METHODICAL
InvestigaçãoHEADER_HUNTER, URL_INSPECTOR, FULL_RECON
XPKILOBYTE, ENCRYPTED, CLASSIFIED, HIGH_SCORE
H2HFIRST_KILL, SERIAL_WINNER, APEX_PREDATOR, FLAWLESS_VICTORY
DEADLOCKFIRST_BREACH, TOWER_CLEAR, FLAWLESS_OP, GLASS_CANNON, SURVIVOR
Temporada 0FOUNDER, S0_SILVER, S0_GOLD, S0_DIAMOND, S0_ELITE
CamadaTecnologia
FrontendNext.js 16 (App Router), React 19, TypeScript, Tailwind CSS v4
AutenticaçãoSupabase Auth (OTP por e-mail, sem senhas)
Banco de dadosSupabase (PostgreSQL)
Cache / Limitação de taxaUpstash Redis
HospedagemVercel
E-mailResend (SMTP via scottaltiparmak.com)
Geração de cartasClaude (API Anthropic)
ÁudioTone.js (efeitos sonoros sintetizados)
AnalyticsVercel Analytics
TestesPlaywright (E2E)
PWAService worker com atualização automática, instalável em dispositivos móveis
ConjuntoCartasDificuldadesUsado Por
Diário / Jogo Livre450+Fácil, Médio, DifícilDesafio Diário, Jogo Livre
Especialista180+ExtremoModo Especialista
Pesquisa1.000+Fácil → ExtremoModo Pesquisa (conjunto de dados congelado)